Curated catalog of CVE exploit toolkits, PoC code, and weaponized modules. Each entry links to official vendor/NVD advisories - use for research, patching prioritization, and detection engineering.! This catalog is for authorized security research only. Verify advisories before deploying any fix.
Showing 58 of 58 entries
| Advisories | |||||||
|---|---|---|---|---|---|---|---|
CVE-2026-47294EXP | SharePoint | Microsoft | RCE | CRITICAL | 9.8 | 2026-06-10 | |
CVE-2026-12174EXP | Langflow | Langflow | RCE | CRITICAL | 9.8 | 2026-06-14 | |
CVE-2026-9151EXP | Palo Alto PAN-OS | Palo Alto Networks | Auth Bypass | CRITICAL | 9.4 | 2026-06-13 | |
CVE-2026-10187EXP | FortiSandbox | Fortinet | RCE | HIGH | 8.8 | 2026-06-10 | |
CVE-2026-35273EXP | Splunk Enterprise | Splunk | RCE | HIGH | 8.6 | 2026-06-13 | |
CVE-2026-34159EXP | llama.cpp | llama.cpp | RCE | CRITICAL | 9.8 | 2026-06-10 | |
CVE-2026-34197EXP | Apache ActiveMQ | Apache | Deserialization | HIGH | 8.8 | 2026-06-10 | |
CVE-2026-34486EXP | Apache Tomcat | Apache | RCE | HIGH | 8.6 | 2026-06-10 | |
CVE-2026-41940EXP | cPanel / WHM | cPanel | Auth Bypass → RCE | CRITICAL | 9.8 | 2026-06-10 | |
CVE-2026-42782EXP | Apache Syncope | Apache | RCE | HIGH | 8.1 | 2026-06-10 | |
CVE-2026-42945EXP | nginx | nginx | RCE | HIGH | 8.4 | 2026-06-10 | |
CVE-2026-55182EXP | React2Shell | React2Shell | RCE | CRITICAL | 9.8 | 2026-06-10 | |
CVE-2026-9439EXP | Edimax | Edimax | RCE | HIGH | 8.8 | 2026-06-10 | |
CVE-2026-9440EXP | Edimax | Edimax | RCE | HIGH | 8.8 | 2026-06-10 | |
CVE-2026-9441EXP | Edimax | Edimax | RCE | HIGH | 8.8 | 2026-06-10 | |
CVE-2026-9442 | Edimax | Edimax | Info Leak | MEDIUM | 6.5 | 2026-06-10 | |
CVE-2026-9443EXP | Edimax | Edimax | RCE | HIGH | 8.8 | 2026-06-10 | |
CVE-2026-9455EXP | TotoLink A8000RU | TotoLink | RCE | HIGH | 8.8 | 2026-06-10 | |
CVE-2026-24061EXP | Telnet (netkit) | netkit | Buffer Overflow | HIGH | 8.1 | 2026-06-10 | |
CVE-2026-32746EXP | Telnet (netkit) | netkit | Buffer Overflow | HIGH | 8.1 | 2026-06-10 | |
CVE-2021-3129EXP | Laravel Ignition | Laravel | RCE | CRITICAL | 9.8 | 2021-07-15 | |
CVE-2026-5386EXP | KMW CCTV | KMW | RCE | CRITICAL | 9.8 | 2026-06-01 | |
CVE-2026-9151EXP | Cisco SD-WAN | Cisco | Auth Bypass → RCE | CRITICAL | 9.4 | 2026-06-10 | |
CVE-2026-34486EXP | Apache Struts | Apache | RCE | CRITICAL | 9.8 | 2026-06-10 | |
CVE-2026-47295EXP | Ivanti Connect Secure | Ivanti | Auth Bypass → RCE | CRITICAL | 9.8 | 2026-06-10 | |
CVE-2025-22457EXP | Ivanti Policy Secure | Ivanti | Buffer Overflow | CRITICAL | 9.8 | 2025-04-03 | |
CVE-2025-0282EXP | Ivanti Connect Secure | Ivanti | Buffer Overflow | CRITICAL | 9.0 | 2025-01-08 | |
CVE-2024-3400EXP | Palo Alto PAN-OS | Palo Alto Networks | Command Injection | CRITICAL | 10.0 | 2024-04-12 | |
CVE-2024-21887EXP | Ivanti Connect Secure | Ivanti | Command Injection | CRITICAL | 9.8 | 2024-01-12 | |
CVE-2023-46805EXP | Ivanti Connect Secure | Ivanti | Auth Bypass | HIGH | 8.2 | 2024-01-12 | |
CVE-2026-25251EXP | Fortinet FortiGate | Fortinet | Auth Bypass → RCE | CRITICAL | 9.6 | 2026-06-10 | |
CVE-2024-23113EXP | Fortinet FortiOS | Fortinet | Format String | CRITICAL | 9.8 | 2024-10-14 | |
CVE-2024-21762EXP | Fortinet FortiOS | Fortinet | Out-of-Bounds Write | CRITICAL | 9.8 | 2024-02-12 | |
CVE-2023-4966EXP | Citrix NetScaler ADC | Citrix | Buffer Overflow | CRITICAL | 9.4 | 2023-10-10 | |
CVE-2025-0108EXP | Palo Alto PAN-OS | Palo Alto Networks | Auth Bypass | HIGH | 8.8 | 2025-02-12 | |
CVE-2026-2300EXP | Apache HTTP Server | Apache | RCE | HIGH | 8.6 | 2026-06-10 | |
CVE-2026-36911EXP | Microsoft Exchange Server | Microsoft | RCE | CRITICAL | 9.8 | 2026-06-11 | |
CVE-2026-36912EXP | Microsoft SharePoint Server | Microsoft | Deserialization | HIGH | 8.8 | 2026-06-11 | |
CVE-2026-21234EXP | Windows SMB Server | Microsoft | Remote Code Execution | CRITICAL | 9.8 | 2026-06-11 | |
CVE-2026-21908EXP | Windows LDAP Server | Microsoft | Buffer Overflow | CRITICAL | 9.8 | 2026-06-11 | |
CVE-2026-33883EXP | Progress Telerik UI | Progress Software | Deserialization | CRITICAL | 9.8 | 2026-06-10 | |
CVE-2026-24945EXP | Spring Framework | VMware | RCE | HIGH | 8.6 | 2026-06-10 | |
CVE-2026-38085EXP | Apache OFBiz | Apache | RCE | CRITICAL | 9.8 | 2026-06-10 | |
CVE-2026-46210EXP | Kubernetes API Server | Kubernetes | Privilege Escalation | HIGH | 8.4 | 2026-06-10 | |
CVE-2026-32889EXP | Next.js | Vercel | Path Traversal | HIGH | 8.1 | 2026-06-10 | |
CVE-2026-33497EXP | Grafana | Grafana Labs | Auth Bypass | HIGH | 8.8 | 2026-06-10 | |
CVE-2026-34698EXP | GitLab | GitLab | RCE | CRITICAL | 9.8 | 2026-06-10 | |
CVE-2026-35309EXP | Redis | Redis Ltd | Lua Sandbox Escape | HIGH | 8.1 | 2026-06-10 | |
CVE-2026-37203EXP | Elasticsearch | Elastic | RCE | HIGH | 8.4 | 2026-06-10 | |
CVE-2026-31970EXP | Confluence Server | Atlassian | RCE | CRITICAL | 9.8 | 2026-06-10 | |
CVE-2026-25517EXP | Zimbra Collaboration Suite | Synacor | RCE | CRITICAL | 9.8 | 2026-06-10 | |
CVE-2026-38205EXP | Jenkins | Jenkins | RCE | HIGH | 8.8 | 2026-06-10 | |
CVE-2026-28851EXP | Tomcat | Apache | Deserialization | HIGH | 8.4 | 2026-06-10 | |
CVE-2026-23198 | Apache MINA | Apache | Denial of Service | MEDIUM | 6.5 | 2026-06-10 | |
CVE-2026-20018EXP | D-Link DIR-823 | D-Link | Command Injection | CRITICAL | 9.8 | 2026-06-10 | |
CVE-2026-27002EXP | TP-Link Archer AX73 | TP-Link | Command Injection | CRITICAL | 9.8 | 2026-06-10 | |
CVE-2026-28036EXP | Netgear Orbi | Netgear | Authentication Bypass | CRITICAL | 9.8 | 2026-06-10 | |
CVE-2026-32049EXP | ASUS Router | ASUS | Command Injection | HIGH | 8.8 | 2026-06-10 |